近期,国外 CAM4 网站被黑,CAM4 在这次泄密事件中被曝光了用户敏感数据高达 7TB ,其中包括用户姓名、性取向、支付记录、电子邮件、IP地址等等,这些信息总数多达 108.8 亿条。
其实关于 CAM4 一些老司机都懂,它建立于 2007 年,它与 P 站不同,它被称为“全球最大的成人直播网站”,凭借多年的“优质内容”,它也斩获了全球上千万用户。
而根据数据显示,这些用户主要来自于美国、巴西、意大利等国家,但其中有一点,其中有536579名“受害者”来自中国。看来国内一些司机开车都开到国外去了,只不过这次却开翻了。
说到这里许多朋友可能就不明白了,不就是上个网站吗?为什么用户的数据会被曝光那么多?在经过深扒后我们来为大家说一下(提醒,有许多钓鱼网站也打着 CAM4 的旗号,所以大家最好不要搜索登录)。
当我们进入后它会跳出一个视频种类的选项,比如男、女、x妖等等。看到这大家应该就懂了,这下用户的x取向就被曝光了。
当然,像这类网站都有会员制或充钱,这样用户也将会看到更“精彩”的内容。既然要充钱就要绑定银行卡什么的,于是用户就要输入姓名、电子邮件、银行卡信息等等。
好了,现在大家应该知道为什么会曝光出那么多敏感信息了吧,但是什么原因导致这次的信息泄露呢?据了解,这次是 CAM4 自己的一个失误,他们错误地配置了 Elasticsearch 集群,从而导致一系列生产数据库不受在线保护,这样任何使用 Web 浏览器的人都可以访问。
那么信息泄露后会有什么后果呢?
如果这么详细的身份信息被泄露,那么就有可能面临以下风险:身份被盗用、钓鱼诈骗、敲诈勒索、网站攻击等等。
所以大家一定要保护好自己的个人信息,网站注册也不要填写敏感信息,最重要的一点,少开车。
领取专属 10元无门槛券
私享最新 技术干货